Server podporuje zastaralé TLS 1.0 / 1.1

Co to je

Váš server stále akceptuje spojení přes TLS 1.0 nebo TLS 1.1. Tyto verze jsou od roku 2020 oficiálně deprecated — všechny hlavní prohlížeče je přestaly podporovat. Moderní web by měl mluvit jen TLS 1.2 a TLS 1.3.

Proč je to problém

TLS 1.0 a 1.1 obsahují veřejně známé útoky: BEAST, POODLE, problémy s renegotiací a slabé šifry. Útočník na síti mezi vámi a serverem může v některých případech číst nebo měnit obsah.

Druhotně to bývá compliance nález. PCI-DSS po vás chce TLS 1.2+ od roku 2018. Auditoři ZoKB / NIS2 to taky kontrolují.

Jak to opravit

nginx

ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;

Apache

SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
SSLHonorCipherOrder on
SSLCipherSuite HIGH:!aNULL:!MD5

Cloudflare

SSL/TLS → Edge Certificates → Minimum TLS Version → TLS 1.2. Restart není potřeba.

Ověření

Po nasazení si výsledek ověřte novým skenem na vulscan.app (kontrola TLS verzí je součástí bezplatného skenu) nebo přes nmap --script ssl-enum-ciphers -p 443 example.cz.

Co se může pokazit

Velmi staří klienti (IE 10, Android < 5, kasy se starým firmwarem) bez TLS 1.2 ztratí přístup. V drtivé většině B2C webů to není problém. Pokud máte specifický důvod (B2B integrace na legacy systém), nechte klienta upgradovat — downgrade na vašem serveru by byl past pro všechny ostatní.

Reference